elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  Pregunta Desarrollo de Drivers Para procesos.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta Desarrollo de Drivers Para procesos.  (Leído 4,710 veces)
YagamiIori2002

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Pregunta Desarrollo de Drivers Para procesos.
« en: 25 Septiembre 2011, 08:03 am »

Hola a todos, bueno soy primerizo en este foro he estado viendo otros foros y creo que este es el indicado para hacer mi pregunta. Estoy viendo como funcionan los antivirus  y quiero tratar de hacer un filtro en los procesos(drivers) para poder averiguar cuando un proceso esta teniendo comportamiento inusual en el sistema, he buscado mucho en la red y casi no encuentro nada, he encontrado solo un tutorial introducción a la programación de drivers Hendirix pero quiero saber específicamente algo de lo que yo necesito como hacer filtro en los procesos?  Y así saber que archivo accedió al sistema.

 Estoy viendo en este foro un desarrollo de un antivirus en VB el cual me interesaba mucho pero había una persona que no estaba de acuerdo como se llamaba... asi Cold el no entendió  >:( que las personas de los foros desarrollan proyectos para aprender, es lo que quiero yo aprender mas . El moderador de este foro lo puso en su lugar   :xD (Eternal Idol) pero aun así no entendió pero que le vamos a hacer jaja.


« Última modificación: 25 Septiembre 2011, 22:59 pm por YagamiIori2002 » En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.714


Nie Dam Sie


Ver Perfil WWW
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #1 en: 28 Septiembre 2011, 00:46 am »

Es muy dificil responder a tu pregunta en un solo post, ya que incluso si se te hiciese un resumen de algunas de las posibilidades, seria muy dificil que solo con eso puedas empezar.

Mi recomendacion es que leas Windows Internals y que tambien eches una ojeada a varios de los articulos que hay en codeproject como este y ya eso te va a ir llevando a recopilar toda la informacion que necesitas.

Cualquier duda aqui estamos, pero ten en cuenta que tiene que ser algo un poco mas especifico. Preguntar como hacer un filtro de procesos es casi como preguntar como hacer un sistema operativo, formas las hay muchas.

Saludos!


En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
YagamiIori2002

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #2 en: 28 Septiembre 2011, 09:20 am »

Muchas gracias por responder creí que nadie lo iba a hacer, me parase muy bien, voy a empezar a leer mas artículos de este tipo y si tengo alguna pregunta se los hago saber para que me ayuden, la verdad pues estaba un poco desorientado :-[ por eso hice ese tipo de pregunta pero con tu respuesta ya me estoy dando una idea gracias de nuevo ;D
En línea

Eternal Idol
Kernel coder
Colaborador
***
Desconectado Desconectado

Mensajes: 5.969


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #3 en: 3 Octubre 2011, 13:42 pm »

Los hooks son el ultimo recurso y en tu caso lo mejor para lo que buscas en modo Kernel es hacer un minifilter:

File System Minifilter Drivers

Instala el WDK y en \filesys\miniFilter\scanner tenes un ejemplo  ::)
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
YagamiIori2002

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #4 en: 5 Octubre 2011, 10:55 am »

Ok gracias por la informacion leere un poco esto de minifilter haber que puedo hacer, luego les digo como me fue, tambuen estoy viendo unos metodos de como hookear APIs.
En línea

Eternal Idol
Kernel coder
Colaborador
***
Desconectado Desconectado

Mensajes: 5.969


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #5 en: 5 Octubre 2011, 11:21 am »

De nadas  ::)
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
kiriost

Desconectado Desconectado

Mensajes: 58


www.godsys.com.ar Hacking y Programación


Ver Perfil WWW
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #6 en: 9 Octubre 2011, 03:38 am »

Depende del sistema en el que programes. Porque cada sistema tiene sus propios SDK para el control a bajo nivel, para la programación de Drivers.

Windows tiene el WDK y con Linux puedes programar a bajo nivel sin nada extra, pero tiene muchas vueltas, por eso también existe un SDK para este.

A pesar de ser un tema bastante dificil de manejar hay mucha info por ahí
En línea

http://www.godsys.com.ar > Programación. Hacking y Cracking. Sistemas. Desarrollo Web.
Java, C/C++, PHP, Python, Perl, HTML, Game-Hacking, Defacing, Desarrollo Web, GNU/Linux, y más
YagamiIori2002

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Pregunta Desarrollo de Drivers Para procesos.
« Respuesta #7 en: 15 Octubre 2011, 06:16 am »

Ok voy a seguir probando con este tema que es muy complicado y mas cuando no tienes por donde empezar pero con la informacion que me estan dando podre hacer algo gracias.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines